Návrh Školení
Vstup do programů pro vyhledávání chyb (bug bounty)
- Co je lovení chyb?
- Druhy programů a platform (HackerOne, Bugcrowd, Synack)
- Právní a etické aspekty (rozsah, zveřejňování, NDA)
Třídy chyb a OWASP Top 10
- Pochopení OWASP Top 10 chyb
- Případové studie z reálných sestav o nalezeních chyb
- Nástroje a kontrolní seznamy pro identifikaci problémů
Nástroje profese
- Základy Burp Suite (interceptace, skenování, repeater)
- Browser developer tools
- Nástroje pro průzkum: Nmap, Sublist3r, Dirb atd.
Testování běžných chyb
- Cross-Site Scripting (XSS)
- SQL Injekce (SQLi)
- Cross-Site Request Forgery (CSRF)
Metodologie lovení chyb
- Průzkum a enumerace cílů
- Výběr mezi ručním a automatickým testováním
- Tipy a pracovní postupy pro lovení chyb
Správa a zveřejňování nalezených chyb
- Napsání kvalitních sestav o nalezených chybách
- Dodání konceptu důkazu (PoC) a vysvětlení rizik
- Kontakty s týmy pro vyřešení problémů a manažery programů
Platformy bug bounty a Professional Development
- Přehled hlavních platform (HackerOne, Bugcrowd, Synack, YesWeHack)
- Certifikace etického hackingu (CEH, OSCP atd.)
- Pochopení rozsahu programů, pravidel pro zapojení a nejlepších postupů
Závěr a další kroky
Požadavky
- Pochopení základních webových technologií (HTML, HTTP atd.)
- Zkušenosti s používáním webového prohlížeče a běžných nástrojů pro vývojáře
- Silné zájmem o kybernetickou bezpečnost a etické hacking
Cílová skupina
- Žadatelé o etický hacking
- Fanoušci bezpečnosti a IT profesionálci
- Vývojáři a testerové kvality zainteresovaní bezpečností webových aplikací
Reference (4)
Školitel byl velmi dobře informovaný a věnoval čas tomu, aby poskytl velmi dobrý přehled o otázkách kybernetické bezpečnosti. Mnoho z těchto příkladů by bylo možné použít nebo upravit pro naše studenty a vytvořit tak velmi poutavé vyučovací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Machine Translated
Pentester dovednosti, co demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Machine Translated
Instruktor má velmi široké spektrum znalostí a je oddaný tomu, co dělá. Svým kurzem dokáže posluchače zaujmout. Rozsah školení plně splnil má očekávání.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent